PT-2021-4898 · Vim+9 · Vim+9
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um estouro de buffer baseado em heap no editor de texto vim, especificamente na função
utf ptr2char(). Esse estouro ocorre quando a operação de gravação excede os limites do buffer na memória. A exploração desse problema poderia permitir que um invasor executasse código arbitrário ou causasse uma negação de serviço usando um arquivo especialmente criado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Vim